当前位置: 首页 > wzjs >正文

电子商务网站的建设内容沈阳网站关键字优化

电子商务网站的建设内容,沈阳网站关键字优化,怎么设置批发网站怎么做,bshare wordpress漏洞描述环境搭建及复现修复方法 漏洞描述 由研究人员 Patryk Sondej (波兰)和 Piotr Krysiuk(爱尔兰)发现,Linux 内核的 Netfilter 子系统在处理批量请求更新nf_tables 配置信息时,由于处理匿名集的逻辑存…

  • 漏洞描述
  • 环境搭建及复现
  • 修复方法

漏洞描述

由研究人员 Patryk Sondej (波兰)和 Piotr Krysiuk(爱尔兰)发现,Linux 内核的 Netfilter 子系统在处理批量请求更新nf_tables 配置信息时,由于处理匿名集的逻辑存在缺陷,存在释放重利用(UAF)漏洞。

  • 漏洞原理简述
    在 Linux 内核的 nf_tables 子系统中,处理批处理请求时,匿名集(anonymous set)的处理逻辑存在缺陷。具体来说,nft_verdict_init() 函数允许正值作为 hook 判决中的丢弃错误(NF_DROP),导致在 nf_hook_slow() 函数中可能触发双重释放漏洞。

  • 利用方式
    攻击者可以通过发送特制的批处理请求,破坏 nf_tables 的内部状态,利用释放后使用的漏洞对内核内存进行任意读写操作,从而提升权限。

  • 影响范围
    受影响版本:Linux 内核版本从 v5.1-rc1 到 v6.3.1 均受此漏洞影响。
    不受影响版本:Linux 内核版本低于 v5.1-rc1 或高于 v6.3.1 的系统不受此漏洞影响。

环境搭建及复现

去某大佬分享的地址下载虚拟机

https://pan.baidu.com/s/1yQUrToQTiaDXcsHYVeKeSQ?pwd=8888

首先开启虚拟机,查看内核信息(6.2.0-20),确认存在漏洞
在这里插入图片描述
exp地址
下载exp到靶机后进入超级用户模式执行sudo apt install gcc libmnl-dev libnftnl-dev来安装编译环境

我这里已经安装好了
在这里插入图片描述
编译文件成可执行文件exploit

gcc -Wall -o exploit exploit.c -lmnl -lnftnl

在这里插入图片描述
普通用户执行./exploit即可提升为root权限

在这里插入图片描述

修复方法

除了操作系统方面的防御,还要防止攻击者拿到普通用户的shell。
1、更新操作系统(内核)
2、配置防火墙策略,防止暴露危险服务
3、使用企业版安全产品
4、加强用户和权限管理,最小权限原则
5、用强口令

http://www.dtcms.com/wzjs/303122.html

相关文章:

  • 建设网站公司 昆山项目营销推广策划
  • 网站后台编辑器不能用四川疫情最新情况
  • 做美容网站网页推广怎么做的
  • 中国建设网站上报名塔吊司索工现在百度怎么优化排名
  • 什么网站招聘外国人做兼职seosem顾问
  • 开一家做网站的公司搜索app下载安装
  • 企业服务网站建设网站营销策略有哪些
  • 帝国cms 网站地图 自定义首页排名seo
  • 开发公司资料管理seo搜索引擎优化人员
  • 12.12做网站的标题搜索引擎优化案例分析
  • 网站登录怎么做百度霸屏全网推广
  • 深圳企业网站设seo sem推广
  • 珠海集团网站建设报价网页百度网盘
  • wordpress调用js函数网站推广优化外包便宜
  • 做服装外贸的网站百度竞价推广出价技巧
  • 哪些网站可以做微信支付新闻摘抄大全
  • 医院做网站需要多少钱宁波seo外包服务
  • 做外贸哪个网站比较好2017百度seo优化多少钱
  • 如何做网站漂浮广告做网站用哪个软件
  • sae 网站备案seo实战技巧100例
  • 网站开发公司面试题链接推广
  • 做网站用花瓣上的图片会侵权吗三只松鼠搜索引擎营销案例
  • 个人做游戏下载网站侵权吗北京网站优化快速排名
  • 郑州网站制作工作室关键词app
  • 婚礼效果图网站广告联盟
  • 凡科官网登录宁波seo在线优化
  • 做营销的有那么网站建站的公司
  • 东莞万江网站建设外链工具xg下载
  • 网站 做 app开发工具淘宝网店怎么运营起来
  • 公司核准名称网站百度推广河南总部